AIエージェントがLangflowを悪用したランサムウェア攻撃を自律実行 — リアルタイム推論で多段侵害
AIエージェントがLangflowを悪用したランサムウェア攻撃を自律実行 — リアルタイム推論で多段侵害
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-04 |
| 元記事 | SecurityWeek |
要約
脅威アクターグループ「JadePuffer」がLangflowのCVE-2025-3248(CVSS 9.8)を悪用してLLMエージェントを武器化し、完全自律型のランサムウェア攻撃を実行した事例が報告された。エージェントはリアルタイムで状況を推論しながら認証情報収集・横移動・MySQL/Nacos構成アイテム1,342件の暗号化まで多段階攻撃を自動実行した。LLMエージェントが「侵害の複雑さを大幅に下げる」として、これまで高度な技術を要した攻撃シナリオをコスト・スキル両面で民主化しつつあることが実証された形だ。AIエージェントフレームワークのセキュリティ対策が喫緊の課題となっている。